DevOps Дефлопе подкаст

060 - Зачем нам безопасная разработка


Listen Later

LLM на стороне зла, WAF и статика не панацея. Большой разговор о безопасной разработке — от архитектуры до эксплуатации — с экспертом Positive Technologies.



Что будет, если не думать о безопасности вообще? Вместе с Владимиром Кочетковым из Positive Technologies поговорили о том, как выстроить процессы безопасной разработки с нуля, почему WAF и статика не панацея, как LLM-ки стали оружием хакеров и как объяснить бизнесу, что безопасность — это про управление рисками, а не про бесконечные обновления. Практично и без воды.


Полезные ссылки от гостя выпуска: 

Telegram-канал Владимира: https://t.me/art_code_ai 

OWASP Top 10 Web: https://owasp.org/Top10/ 

OWASP Top 10 LLM: https://genai.owasp.org/resource/owasp-top-10-for-llm-applications-2025/ 

Исследования о безопасности генерируемого LLM кода: https://habr.com/ru/news/574728/ и https://baxbench.com/ 

Плагины Positive Technologies: https://posidev.io/#materials 


Материалы, которые стоит прочитать разработчику:

Книга «The Tangled Web»: https://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886 

Книга «Безопасность веб-приложений»: https://ozon.ru/t/hwkktn7 

OWASP Development Guide: https://devguide.owasp.org/ 


00:00:00 | Введение в безопасную разработку

00:13:38 | Как организовать безопасную разработку и не потерять скорость

00:40:25 | LLM для безопасности и безопасность LLM

00:55:10 | Бонусные вопросы Владимиру


...more
View all episodesView all episodes
Download on the App Store

DevOps Дефлопе подкастBy Виталик Хабаров, Никита Борзых и Сергей Сизов

  • 4
  • 4
  • 4
  • 4
  • 4

4

1 ratings


More shows like DevOps Дефлопе подкаст

View all
Hobby Talks by Auralien, Domnin

Hobby Talks

73 Listeners

DevZen Podcast by DevZen Podcast

DevZen Podcast

24 Listeners

Веб-стандарты by Сообщество «Веб-стандарты»

Веб-стандарты

22 Listeners

Не занесли by Максим Иванов, Павел Пивоваров, Артемий Леонов

Не занесли

58 Listeners

Два по цене одного by libo/libo

Два по цене одного

90 Listeners

Никакого правильно by libo/libo

Никакого правильно

139 Listeners

Мы обречены by Мы обречены

Мы обречены

6 Listeners

אחד ביום by N12

אחד ביום

312 Listeners

הכותרת by ynet

הכותרת

118 Listeners

Смени пароль! by Kaspersky

Смени пароль!

8 Listeners

Бреслав и Ложечкин by Александр Ложечкин, Андрей Бреслав

Бреслав и Ложечкин

5 Listeners

Статус | Эхо by Эхо Подкасты

Статус | Эхо

7 Listeners

העתיד עכשיו by דרור גלוברמן

העתיד עכשיו

0 Listeners